ToastedXi/CyberSecurityProjects
GitHub: ToastedXi/CyberSecurityProjects
一个涵盖 SOC 运营、威胁检测、事件响应和检测工程等方向的网络安全实战项目集合,帮助学习者通过动手实验积累蓝队实操经验。
Stars: 2 | Forks: 0

# 网络安全项目 🛡️
**一个涵盖蓝队、红队、网络安全、威胁情报、检测工程、安全自动化等内容的网络安全项目、实验、研究和工具的集合。**
[](https://github.com/ToastedXi/CyberSecurity-Projects/stargazers)
[](https://github.com/ToastedXi/CyberSecurity-Projects/network/members)
[](https://github.com/ToastedXi/CyberSecurity-Projects/issues)
[](https://github.com/ToastedXi/CyberSecurity-Projects/blob/main/LICENSE)
[](#projects)
[]() []() []()
## 目录
- [关于](#about)
- [项目](#projects)
- [实验与训练](#labs--training)
- [工具与脚本](#tools--scripts)
- [资源](#resources)
- [贡献](#contributing)
- [许可证](#license)
## 关于
本仓库作为我的网络安全作品集,展示了我在学习之旅中完成的项目、实验、工具和研究成果。
其目的是在记录方法论、使用的工具、面临的挑战以及经验教训的同时,获得多个网络安全领域的实践经验。
涵盖的领域包括:
- 安全运营 (SOC)
- 威胁检测与事件响应
- 威胁情报
- 网络安全
- 数字取证
- 检测工程
- 安全自动化
- 恶意软件分析
- 红队基础
- 云安全
每个项目都包含文档、截图、使用的工具和核心要点。
## 项目
涵盖网络安全、威胁情报、检测工程、自动化和安全运营的实战网络安全项目。
| 项目 | 类别 | 难度 | 状态 |
|----------|------------|------------|--------|
| [使用 Scapy 的网络数据包嗅探器](https://github.com/ToastedXi/Simple-Sniffer) | 网络安全 | 🟦 初级 |  |
| [用于 IP 分析的 SOC 仪表板](https://github.com/ToastedXi/SOC-Analyst-Dashboard) | 威胁情报 | 🟦 初级 |  |
| [使用 Wazuh 进行暴力破解攻击模拟与检测](https://github.com/ToastedXi/CyberSecurity-SOC-Projects/tree/main/Projects/1.%20Beginner%20Projects/Brute%20Force%20Attack%20Simulation) | 检测工程 | 🟦 初级 |  |
| [AI 驱动的 SOC 分析师](https://github.com/ToastedXi/CyberSecurityProjects/tree/b76c88f73a4c79b32fce0bdf2c2a3ac4ee09d3d9/Projects/2.%20Intermediate%20Projects/AI%20Powered%20Soc%20Analyst) | 检测工程 | 🟧 中级 |  |
| [SaaS OAuth 安全扫描器](https://github.com/ToastedXi/CyberSecurityProjects/tree/2dafa352da8df970f439b1337f8bfec3b1ac9c37/Projects/2.%20Intermediate%20Projects/SaaS%20OAuth%20Security%20Scanner%20) | SaaS 安全 / 安全自动化 | 🟧 中高级 |  |
| 恶意软件流量分析 | 网络取证 | 🟧 中级 |  |
| 威胁狩猎实验室 | 威胁狩猎 | 🟥 高级 |  |
## 实验与训练
通过网络安全训练平台、认证和自托管环境完成的实战实验。
| 平台 | 路径 / 课程 | 状态 |
|-----------|---------------|---------|
| TryHackMe | SOC Level 1 路径 | 进行中 |
| TryHackMe | 额外房间与挑战 | 计划中 |
| Hack The Box | 实验室与靶机 | 计划中 |
| Blue Team Labs Online | 检测与调查实验室 | 计划中 |
## 工具与脚本
一系列在项目和实验中使用的自定义工具、实用程序和自动化脚本集合。
示例包括:
- Python 安全工具
- 威胁情报实用程序
- 检测与监控脚本
- 网络分析工具
- 日志分析自动化
- API 集成
- 安全仪表板
## 资源
### 认证
- CompTIA Security+
- CompTIA CySA+
- 认证钓鱼防御专家 (CPPS)
- Splunk Core Certified User
- Security Blue Team Level 1 (计划中)
### 书籍
- Blue Team Handbook
- Practical Malware Analysis
- The Web Application Hacker's Handbook
- The Hacker Playbook
### 学习平台
- [Roadmap.sh 网络安全](https://roadmap.sh/cyber-security)
- TryHackMe
- Hack The Box
- Blue Team Labs Online
- OWASP
## 许可证
本仓库根据 [MIT 许可证](LICENSE) 授权。
[]() []() []()
由 **[Brodie](https://github.com/ToastedXi)** 构建与维护
标签:BurpSuite集成, 安全教育, 安全运营中心, 库, 应急响应, 管理员页面发现, 红队行动, 网络安全, 网络映射, 逆向工具, 隐私保护